币安的全球主域名是 binance.com,其他所有看起来像币安的域名都是镜像、山寨或钓鱼。新用户如果担心点错,推荐先收藏 币安官网 这个入口,之后每次从收藏夹进入;想下载官方 APP 直接使用 币安官方APP 链接,iOS 用户继续阅读 iOS安装教程 了解 Apple ID 切区方法。本文讲一套 30 秒内判断币安真伪 的方法,适合每次登录前自检。
一、为什么不能靠搜索引擎进入币安
搜索「币安官网」时,前几条结果里常常混着仿冒站的推广广告。仿冒域名一般长这样:
binance-xxx.topbinanc-e.com(把一个字母换了位置)bınance.com(用土耳其语小写 ı 替换英文 i)binance.app、binance-app.io(看起来像"APP 下载站")ibinance.com、binance-zh.cc
这些域名的页面复刻度极高,界面、Logo、字体几乎和真币安一模一样。唯一不一样的地方是:登录时输入的密码和 2FA 验证码会被实时转发给攻击者,然后他们同步登录你的真账号提币。中间人攻击成功概率高到难以置信。
二、30 秒判断法:三步就够
第一步:看浏览器地址栏
主域名必须严格是 binance.com,具体地区路径可能是 /zh-CN/、/en/、/ja/ 等。除此之外任何小写字母、连字符、数字的变体都不是官方。
特别警惕两类:
- 子域名太长:比如
binance.login-verify-secure.com,主域其实是login-verify-secure.com,binance 只是它的一个子域前缀 - IDN 同形异码域名:用西里尔字母 а、俄语 с 等替换英文 a、c,地址栏看起来一模一样但实际是 xn-- 开头的 Punycode 域名
第二步:看 HTTPS 证书
地址栏前面的小锁图标点开,选择"证书"或"连接是安全的"。真实的币安证书*颁发给 binance.com 或 .binance.com,颁发机构是 DigiCert(或其子品牌 Cloudflare Inc ECC CA-3)。仿冒站即使也用了 HTTPS,证书也只能颁发给它自己的域名,不会是 binance.com。
第三步:做一个"无效登录测试"
这招几乎是反钓鱼的终极武器:故意输入错误的密码试着登录。
- 真币安:会提示"密码错误",并要求完成滑块验证
- 钓鱼站:常常不验证密码就让你进入下一步,因为它的目的不是验证,而是把你输入的密码偷走
这个测试只需要 5 秒,可以在任何你不确定真伪的"币安登录页"上做一次。
三、安全进入币安的四种推荐方式
方式一:浏览器收藏夹
第一次确认自己在 binance.com 后,按 Ctrl+D(Mac 上 ⌘+D)收藏到浏览器收藏夹。之后每次都从收藏夹进入,不再手动输入或者搜索。这是最推荐的方式。
方式二:手动输入
地址栏里一个字符一个字符输入 binance.com,敲完回车。避免复制粘贴"币安官网"这类关键词到地址栏搜索。
方式三:APP 扫码登录
手机装有官方币安 APP 的用户,打开 APP → 首页左上角的"扫一扫"图标,扫描电脑屏幕上币安登录页的二维码,也可以完成登录。这种方式下账号密码和 2FA 都不在电脑键盘上输入,完全免疫钓鱼站。
方式四:使用硬件安全密钥
YubiKey 等硬件密钥支持 WebAuthn 协议——它只会向真币安发送认证信号,遇到钓鱼站会拒绝操作。这是目前对抗钓鱼最可靠的方式,但需要额外购买一把密钥(约 300 元人民币)。
四、不小心点进钓鱼站应该怎么办
如果怀疑自己已经在钓鱼站输入了密码或验证码,按下面步骤处理,动作越快越好:
- 立刻换一个已知安全的设备(另一台手机或电脑)打开真实的币安官网
- 重置登录密码——选择一个全新的、之前从未用过的密码
- 关闭当前所有活跃会话:账户 → 安全 → 管理设备 → "登出所有设备"
- 如果开过 API,删掉所有 API 密钥
- 把反钓鱼码重新设置一次(钓鱼站可能已经记录了旧码)
- 查看最近 1 小时内的登录记录和提币记录,有异常立刻通过客服提交工单
做完以上步骤,攻击者即使拿到了你的旧密码也无法再登录。如果资金已经被转走,立刻联系币安客服提交被盗申诉,提供异常登录 IP 时间与交易哈希作为证据。
五、币安不会通过哪些方式联系你
这是反钓鱼意识训练的重要一环。币安官方永远不会:
- 通过电话、微信、QQ、Telegram 私信要求你提供密码或 2FA 验证码
- 发短信或邮件要求你"紧急认证"、"账户异常立即点此链接验证"
- 要求你把资产转移到所谓"安全账户"或"客服托管账户"
- 给你空投来路不明的 Token,要求你去某个页面"激活"
- 派遣"客服"主动加你好友,声称可以帮你"解除限制"
以上任何一种情况出现,100% 是诈骗。正规的币安客服只通过站内工单系统(网页或 APP 内"帮助"入口)与你沟通,不会通过任何外部渠道主动联系。
常见问题
Q:币安官网在国内能直接访问吗? A:binance.com 在中国大陆受到访问限制,需要稳定的海外网络才能访问。但这不代表国内就没有"能访问的币安"——正是因为主站访问不便,才给钓鱼站留出了生存空间,大家反而会去搜"能访问的币安官网",就容易被仿站骗。
Q:binance.info、binance.asia 这些也是真的吗? A:这些是币安官方启用的镜像域名,同样安全。但使用前务必在币安帮助中心的"官方域名清单"页面核实,而不是道听途说。本站「镜像地址」分类持续同步官方公告。
Q:没收藏过,下一次访问又要手动输入吗? A:也可以直接访问本站任意文章,点击其中的官方链接跳转到币安——本站所有跳转都指向 binance.com 官方域名,不会有中转。
Q:iPhone 浏览器和 Mac 上看到的币安界面有差异正常吗? A:正常。币安会根据设备类型推送不同的布局,移动端是响应式设计。只要域名主体部分是 binance.com 就是安全的,界面差异不影响真伪判断。